 鲜花( 3)  鸡蛋( 1)
|

楼主 |
发表于 2009-10-11 11:18
|
显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 4 Y l9 B$ c7 }5 Z
[( S' D( j* s9 i+ Y5、启动
! @( W1 E) S; R1 F Q; N0 n5 i/ L5 U, m7 A. c* N4 m
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
1 b) t( y0 E9 C1 G6 t4 F* \2 Q# N6 v' M8 n8 X8 B0 A( N2 K# T
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
, R4 |8 h' M1 V& L/ k Y$ H u5 v- {% }1 x
6 U! E+ ^8 K2 [7 q
0 z5 c* ?: h* ^, U: L
6、破解
/ b% r! L5 f5 `: G$ s' v6 ~# n/ i, n/ r# q
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。 S% F# B6 c4 A, ]! E9 a2 O
, E/ v5 s2 p6 e3 y) C# w

: C: _+ t- l, E6 R
5 K. E Y. W# q, D0 R6 |选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
0 ?- i$ I6 ~9 P) K( y2 X# P / _" F, ~ n9 t. W9 z# E. _
; Q/ M' ^8 W6 I$ Y) i进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。( Q+ V) s0 A7 f; F6 I) x. k
: Q' V, J4 Q4 |: u
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
/ F% S! |3 c# Z! |& P! k* O2 A7 T9 v2 Q- v# H; E, `" x
6 D. v ^1 J: E' s8 B5 s) \) K
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
, z/ X2 m: A9 H* N$ d3 Z
, p, b' v+ S* k: `( L8 d
9 E' j" Y0 g2 ]) ?+ F大概抓包到3万左右,在SpoonWep2窗口中会出现密码
; y1 [9 ]# A' ~
, g1 ~3 h- g; Q1 p! f- k ( W0 H6 Y0 h" r5 x, H1 H
+ ]6 R9 t! k8 M注:本教程由FORECE整理,转载请注明' ~; G1 C0 ^& @! z( j
$ L3 v; y9 ]' N$ s
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧& a% O4 v3 ?/ j5 a' Z
" U. O( K0 R# f' x" Z
WPA,WPA-PSK密码破解相关教程
4 k+ J. j5 |* \6 d$ l9 M U' _3 F8 V6 U) l2 B# w4 |9 \
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。5 ]1 }7 F. ], M) ~$ W
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
# X! w/ j+ H7 d2 X6 _0 f
2 H% t) D8 k% H% o1 Q0 r o4 s至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧 |
|